论坛公告:应用容器安全指南(SP800-190)中文版   美国政府宣布禁用卡巴斯基软件   《中华人民共和国网络安全法》讨论帖   新手报到专用帖   【论坛公告】关于本站广告贴泛滥问题的整理通知   

当前时区为 UTC + 8 小时


发表新帖 回复这个主题  [ 7 篇帖子 ] 
作者 内容
 文章标题 : 咨询:数据库安全相关产品
帖子发表于 : 2006-09-12 15:41 
离线
新手

注册: 2006-01-18 15:06
最近: 2011-07-08 13:44
拥有: 14.10 安全币

奖励: 0 安全币
在线: 757 点
帖子: 8
目前好像没有数据库安全相关的产品?请大家介绍讨论一下

我觉得数据库的安全可能涉及以下几方面吧
数据库审计------记录,审核对数据的操作行为的
数据库评估------扫描漏洞,风险评估类型的
数据库加固------强化数据库权限,配置,补丁等?人工进行?


回到顶部
  用户资料  
 
 文章标题 :
帖子发表于 : 2006-09-12 17:01 
离线
新手

注册: 2006-07-09 02:30
最近: 2006-09-27 21:08
拥有: 88.00 安全币

奖励: 0 安全币
在线: 221 点
帖子: 14
目前在数据库这块,国外已经有很专业的公司在搞,对数据库进行扫描,即可以给出很全面的报表,包含漏洞,不合理配置等,按照报表即可做相应的加固措施。


回到顶部
  用户资料  
 
 文章标题 :
帖子发表于 : 2006-10-09 18:21 
离线
中级用户

注册: 2006-02-11 16:42
最近: 2013-01-31 14:25
拥有: 1,156.80 安全币

奖励: 0 安全币
在线: 1445 点
帖子: 84
地址: 北京
我觉得现在数据库审计的功能应该集中在终端用户对数据库的所有操作行为的审计,同时可以出详尽的数据报表.数据库审计不单单针对DB本身的操作、漏洞分析审计,现在好多厂商都在做数据库审计,但是没有一个统一的标准,但大部分是针对DBSERVER本身的操作审计,针对终端USER--DB访问操作的审计很少,而且审计精度不够强,我了解的数据库厂商主要有:
复旦光华,汉邦.  markany和airzip(国外)


回到顶部
  用户资料  
 
 文章标题 :
帖子发表于 : 2006-10-09 19:29 
离线
顶级用户

注册: 2004-01-18 22:51
最近: 2016-03-06 08:44
拥有: 15,693.50 安全币

奖励: 21073 安全币
在线: 15455 点
帖子: 1956
很早以前iss有dbscan支持db2,oracle,ms sql,但是现在没了,看来都集成到系统scan里面去了


回到顶部
  用户资料  
 
 文章标题 : Re: 咨询:数据库安全相关产品
帖子发表于 : 2012-10-29 17:09 
离线
新手

注册: 2012-10-29 17:02
最近: 2014-06-11 16:37
拥有: 167.00 安全币

奖励: 0 安全币
在线: 102 点
帖子: 7
目前主流解决数据库安全的产品 就只有数据库审计系统了,其他的都比较鸡肋,比如数据路漏扫,一般只能做到 口令猜测和版本嗅探罢了。没什么根本的用处。
如果想进一步了解数据库安全解决方案,可以访问:www.pldsec.com


回到顶部
  用户资料  
 
 文章标题 : Re: 咨询:数据库安全相关产品
帖子发表于 : 2012-10-29 20:38 
离线
顶级用户

关注按钮

注册: 2005-06-29 22:32
最近: 2017-06-11 20:54
拥有: 9,375.60 安全币

奖励: 1067 安全币
在线: 5485 点
帖子: 1296
地址: www.youxia.org
数据库扫描
数据库审计
数据库加密

目前,都有完整的解决方案

数据库的阻断
数据库的权限分配

也已经做的相对完整了


--------本帖迄今已累计获得40安全币用户奖励--------


回到顶部
  用户资料  
 
 文章标题 : Re: 咨询:数据库安全相关产品
帖子发表于 : 2012-10-29 22:20 
离线
超级用户

注册: 2007-10-27 06:56
最近: 2015-03-18 22:33
拥有: 13.20 安全币

奖励: 5292 安全币
在线: 3481 点
帖子: 367
学习


回到顶部
  用户资料  
 
显示帖子 :  排序  
发表新帖 回复这个主题  [ 7 篇帖子 ] 

当前时区为 UTC + 8 小时


在线用户

正在浏览此版面的用户:没有注册用户 和 1 位游客


不能 在这个版面发表主题
不能 在这个版面回复主题
不能 在这个版面编辑帖子
不能 在这个版面删除帖子
不能 在这个版面提交附件

前往 :  
华安信达(CISPS.org) ©2003 - 2012